ZyWALL-5
имеет высокую производительность, до 10 одновременных VPN-туннелей,
возможность реализации демилитаризованной зоны, физически
отделенной от локальной сети (например, для размещения корпоративного
Web-сайта и публичных серверов), эффектный дизайн и прочный
металлический корпус, обеспечивающий надежный теплоотвод. На передней панели расположены пять портов RJ-45
10/100 Мбит/с: 4 для подключения локальной сети, программно
переключаемых на DMZ, и 1 порт для подключения к Интернет. На задней панели расположены два порта RS-232 для
локального управления и резервирования доступа в Интернет
(150 и выше Кбит/с), слот для PC-карты 802.11g/802.11b
и кнопка “Reset”
ZyWALL-35
имеет типовое конструктивное исполнение, высокую производительность,
до 35 одновременных VPN-туннелей, возможность двойного
резервирования доступа в Интернет, доплнительный порт 10/100
Мбит/с Ethernet для резервирования доступа в Интернет с балансировкой
нагрузки между двумя WAN-каналами. На передней панели расположены шесть портов RJ-45 10/100
Мбит/с: четыре для подключения локальной сети, программно
переключаемых на DMZ, и два порта для подключения к Интернет. На задней панели расположены два порта RS-232 для локального
управления и резервирования доступа в Интернет (150 и выше
Кбит/с), слот для PC-карты 802.11g/802.11b и кнопка
“Reset”.
Многофункциональное устройство, в небольшом
надежном конструктиве с незначительным энергопотреблением;
Сертификаты ICSA Labs на реализацию межсетевого экрана
и виртуальных частных сетей (IPSec VPN) гарантируют высокий
уровень защиты данных и совместимость с сертифицированным оборудованием
и ПО других производителей;
Высокая производительность межсетевого экрана и криптопроцессораобеспечивают
комфортную работу с корпоративными приложениями и Интернет;
Возможность ограничения доступа к Web- и прокси-серверам
с использованием централизованного рубрикатора Blue Coat (Cerberian),
доступного через Интернет и в реальном времени ранжирующего
более 5000000 глобальных и российских сайтов (например, запрет
просмотра спортивных и порно-серверов);
Возможность дистанционного защищенного управления
через Web-интерфейс, командную строку и систему Vantage CNM
позволяет снизить требования к квалификации сотрудников на местах
и использовать аутсорсинг услуг системного администрирования;
Возможность приоритезации трафика приложений IP-телефонии
и мультимедиа обеспечивает их качественную работу. Поддержка
протокола SIP позволяет снизить затраты на услуги IP-телефонии.
Многофункциональное устройство, перекрывающее
практически весь спектр задач передачи и защиты данных для организации
из 5-20 сотрудников;
Возможность реализации демилитаризованной зоны, физически
отделенной от локальной сети;
Более высокая производительность – до 10 VPN-туннелей
на скорости до 25 Мбит/с и межсетевой экран со скоростью фильтрации
пакетов до 80 Мбит/с;
Возможность развертывания защищенной беспроводной
сети 802.11g/b с использованием PC-карты G-110 и возможностью
подключения внешних направленных антенн. Для защиты сети используется
шифрование данных WEP, WPA, встроенная или централизованная
802.11x база авторизации RADIUS;
Возможность работы межсетевого экрана в режиме моста,
прозрачно отлеляющего сегмент сети, требующий более высокого
уровня защиты, от общей корпоративной сети;
Возможность тонкой настройки полосы пропускания, предоставляемой
различным приложениям и гибкой приоритезации трафика;
Защита от атак DoS и DDoS, оповещение об атаках в
реальном масштабе времени, журналирование событий на локальном
или внешнем сервере;
Высокая скорость обработки данных межсетевого
экрана (90 Мбит/с) и криптопроцессора (40 Мбит/с);
возможность резервирования доступа в Интернет на полной
скорости WAN-интерфейса, в том числе одновременная работа обоих
интерфесов с балансировкой нагрузки между каналами;
Возможность монтажа в 19” стойку или на стену.
Рекомендуется
к применению
В предприятиях малого бизнеса и региональных
филиалах с небольшим числом сотрудников;
В удаленных складских комплексах, билетных кассах и во всех
других случаях, когда необходимо организовать защищенный высоконадежный
резервируемый доступ в Интернет для небольшого числа сотрудников;
В случаях, когда наряду с защищенным доступом требуется обеспечить
качественной предоставление мультимедийных услуг и приложений
IP-телефонии в небольших офисах.
Рекомендуется
к применению
В организациях с числом сотрудников 5-20 человек
для предоставления защищенного доступа в Интернет и корпоративную
сеть;
- В крупных корпоративных сетях, когда ставится задача прозрачным
образом отделить сегмент локальной сети и предоставить для него
повышенный уровень защиты данных;
- В случах, когда наряду с защищенным доступом стоит задача
организации высокоскоростной беспроводной сети и демилитаризованной
зоны для размещения Web-серверов и других Интернет-приложений.
Рекомендуется
к применению
- В организациях с числом сотрудников 10-50 человек
для предоставления защищенного доступа в Интернет и корпоративную
сеть;
- В организациях, где своевременная доставка и обработка данных
критична для бизнеса: ZyWALL 35 обеспечивает двойное резервирование
доступа
- В организациях, где стоит задача эффективного использования
рабочего времени сотрудников (высокая скорость работы, возможность
удаленного защищенного доступа и средства контентной фильтрации).
Функция \ Название
модели
ZyWALL
2 Plus
ZyWALL
5W
ZyWALL
35W
Число пользователей в ЛВС
5 - 10
8 - 15
20 – 40
Производительность
Производительность межсетевого экрана,
Мбит/с
24
50
60
Производительность VPN (3DES), Мбит/с
24
25
30
Количество одновременных IPSec
VPN соединений
5
10
35
Количество одновременных сессий
3,000
4,000
10,000
Число пользовательских лицензий
не ограничено
не ограничено
не ограничено
Аппаратная база
Порт WAN 10/100Base-T
1
1
2
Порт DMZ 10/100Base-T
4 LAN/DMZ
4 LAN/DMZ
4 LAN/DMZ
Порт LAN 10/100Base-T
4
4
Консольный порт RS-232
+
+
+
Поддержка WLAN или Turbo card
-
слот PCMCIA
слот PCMCIA
Питание
12V DC
12V DC
12DC
Размеры (Д-Г-В, мм)
181-128-36
242-175-36
242-175-36
Вес, г.
330
450
450
Монтаж на стене
+
+
+
Установка в телекоммуникационную
стойку
-
+
+
Гарантия соединения
Автоматический переход на резервный
канал и автоматическое возобновление работы по
основному каналу (Auto Fail-over, Fail-back)
-
+
+
Резервирование по коммутируемой
линии (модем на СОМ порт)
+
+
+
Два WAN-порта Fast Ethernet с
резервированием и балансировкой нагрузки
-
-
+
Управление
WEB-интерфейс (HTTP и HTTPS)
+
+
+
Сохранение и восстановление настроек
(WEB, SMT, FTP, TFTP, CNM)